<!DOCTYPE html>
<html lang="en">

<head>
    <meta charset="UTF-8">
    <meta http-equiv="X-UA-Compatible" content="IE=edge">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>Document</title>
    <script src="../引入vue2.js"></script>
</head>

<body>
    <div id="app">
        {{mytext}}
        <div v-html="mytext"></div>
    </div>
</body>
<script>
    /*
        v-html: 防止 XSS、CSRF 攻击。
            比如：死循环脚本。
        应用：富文本编辑器。
        解决方案：
            1. 前端过滤
            2. 后台转义符
            3. 给 cookie 加上属性 http
    */

    let vm = new Vue({
        el: '#app',
        data: {
            mytext: '<b>加粗</b>'
        },
        methods: {

        },
    })
</script>

</html>